AWS SDK または CLI で DetachGroupPolicy を使用する - AWS Identity and Access Management

AWS SDK または CLI で DetachGroupPolicy を使用する

以下のコード例は、DetachGroupPolicy の使用方法を示しています。

CLI
AWS CLI

グループからポリシーをデタッチするには

この例では、ARN arn:aws:iam::123456789012:policy/TesterAccessPolicy を持つ管理ポリシーを Testers というグループから削除します。

aws iam detach-group-policy \ --group-name Testers \ --policy-arn arn:aws:iam::123456789012:policy/TesterAccessPolicy

このコマンドでは何も出力されません。

詳細については、「AWS IAM ユーザーガイド」の「IAM ユーザーグループの管理」を参照してください。

  • API の詳細については、「AWS CLI コマンドリファレンス」の「DetachGroupPolicy」を参照してください。

PowerShell
Tools for PowerShell

例 1: この例では、ARN が arn:aws:iam::123456789012:policy/TesterAccessPolicy である管理グループポリシーを Testers という名前のグループからデタッチします。

Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy

例 2: この例では、Testers という名前のグループにアタッチされているすべての管理ポリシーを検索し、グループからデタッチします。

Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers
  • API の詳細については、「AWS Tools for PowerShell コマンドレットリファレンス」の「DetachGroupPolicy」を参照してください。

AWS SDK デベロッパーガイドとコード例の完全なリストについては、「このサービスを AWS SDK で使用する」を参照してください。このトピックには、使用開始方法に関する情報と、以前の SDK バージョンの詳細も含まれています。